io uso un modulo acl con relativa tabella
uri | user | group | action
se usi MVC le entry sono es.:
/index.php/utenti | pluto | null | index-add-edit-remove ; l'utente pluto può usare index-add-edit-remove del modulo utenti
/index.php/interventi | null | tecnico | index-add-edit-remove ; il gruppo tecnico può usare index-add-edit-remove del modulo interventi
/index.php/ordini | null | ordini | index-add-view ; il gruppo ordini può usare index-add-view del modulo ordini
/index.php/index | null | null | index ; tutti possono vedere la index
nel front controller prima di richiamare i moduli effettui i controlli e decidi se l'utente può vedere o meno le varie sezioni (se l'utente può richiamare il controller::action(params))

Rispondi quotando